Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — ماسح ومصحح آلي قائم على SSH لثغرات رفع الامتيازات المحلية في نواة لينكس CVE-2026-43284 وCVE-2026-43500، مع اكتشاف متعدد المضيفين، وكشف رفع الامتيازات، وتخفيف حظر الوحدات النمطية. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
ماسحات الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الشبكاتاختبار الاختراقالاستجابة للحوادث
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

ماسح ومصحح آلي قائم على SSH لثغرات رفع الامتيازات المحلية في نواة لينكس CVE-2026-43284 وCVE-2026-43500، مع اكتشاف متعدد المضيفين، وكشف رفع الامتيازات، وتخفيف حظر الوحدات النمطية.

عرض المستودعالموقع الإلكتروني
114منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ومصحح DirtyFrag

أداة الشبكة الداخلية لـ CVE-2026-43284 و CVE-2026-43500

تدقيق وتخفيف LPE آلي لنظام Linux عبر SSH

إخلاء مسؤولية: صُممت هذه الأداة خصيصًا لعمليات تدقيق الأمان الداخلية المشروعة. الاستخدام دون إذن ضد أنظمة لا تملكها يُعد انتهاكًا. تم التطوير بواسطة Gagaltotal666 - GhostGTR666.


جدول المحتويات

  • خلفية CVE
  • الميزات الرئيسية
  • التثبيت والمتطلبات
  • طريقة الاستخدام
  • خيارات الأوامر
  • آلية التخفيف والمصادقة
  • عملية التخفيف
  • مثال على المخرجات
  • تصدير تقرير JSON
  • استكشاف الأخطاء وإصلاحها
  • سيناريوهات من العالم الحقيقي

  • خلفية CVE

    تحدد هذه الأداة وتخفف من ثغرتين من نوع تصعيد الامتيازات المحلية (LPE) في نواة Linux:

    CVE-2026-43284 (كتابة xfrm-ESP في Page-Cache)

    • ثغرة في وحدتي esp4 و esp6 تسمح بالكتابة العشوائية في page-cache
    • التصحيح متاح في النواة ≥ 6.15 (Commit f4c50a4034e6 بتاريخ 2026-05-05)
    • قد يكون backport التوزيعات متأخرًا أو غير متوفر
    • التخفيف: حظر الوحدة عبر /etc/modprobe.d/

    CVE-2026-43500 (كتابة RxRPC في Page-Cache)

    • ثغرة مشابهة في وحدة rxrpc
    • حتى الآن (مايو 2026) لا يوجد تصحيح upstream
    • التخفيف الوحيد المتاح: حظر الوحدة
    • تصحيح upstream لا يزال قيد المراجعة

    الميزات الرئيسية

    الميزةالوصف
    ماسح متعدد المضيفينفحص شبكة فرعية كاملة (CIDR) أو قائمة عناوين IP محددة بالتوازي
    اكتشاف TCP Pingاكتشاف تلقائي للمضيفات النشطة قبل SSH (يمكن تخطيه باستخدام --skip-discovery)
    تدقيق عميقتحليل إصدار النواة، حالة الوحدات، تصحيح upstream، مستوى الامتيازات
    تقييم الثغراتتصنيف تلقائي للحالة: VULNERABLE، MITIGATED، LIKELY_PATCHED، POSSIBLY_SAFE، MODULE_NOT_LOADED
    تخفيف آليحظر الوحدات، إلغاء تحميلها، ومسح page-cache بأمر --patch واحد
    حقن Sudo بدون لمسحقن تلقائي لكلمة المرور عبر sudo -S — لا حاجة لتكوين NOPASSWD
    كشف ذكي للمصادقةاكتشاف تلقائي لتصعيد الامتيازات (root، sudo NOPASSWD، sudo بكلمة مرور)
    التحقق من صحة CLIفحص مسبق للأخطاء الإملائية، التحقق من صحة ملف مفتاح SSH (منع known_hosts المزيف)
    تنفيذ متوازٍتجمع خيوط لعمليات الفحص و SSH (افتراضي 20 عاملًا)
    تقارير JSONتصدير نتائج التدقيق الكاملة بتنسيق JSON
    مخرجات منسقةمخرجات ملونة + ملخص PrettyTable (تراجع تلقائي إذا كانت المكتبة غير متوفرة)
    معالجة الإشاراتإيقاف تشغيل آمن عبر SIGINT/SIGTERM

    التثبيت والمتطلبات

    المتطلبات

    root@kitploit:~
    Python 3.8 أو أحدث
    المكتبات: paramiko، colorama، prettytable
    

    البيئة الافتراضية/VENV

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    

    الإعداد

    root@kitploit:~
    # استنساخ المستودع
    git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
    cd dirtyfrag-scanner
    
    # تثبيت التبعيات
    pip install -r requirements.txt
    # أو
    pip install paramiko colorama prettytable
    

    طريقة الاستخدام

    لقطة شاشة

    1. فحص عادي (تدقيق فقط، بدون تصحيح)

    يكتشف الثغرات دون تغيير أي شيء في الخادم المستهدف.

    root@kitploit:~
    # باستخدام كلمة المرور
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'
    
    # باستخدام مفتاح SSH
    python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa
    
    # باستخدام كليهما (كلمة المرور كاحتياط إذا فشل المفتاح)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa
    
    # فحص عناوين IP محددة (بدون اكتشاف)
    python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'
    

    2. فحص وتصحيح (تخفيف آلي)

    ينفذ التدقيق ويطبق التخفيف مباشرة على الخوادم المعرضة للخطر.

    root@kitploit:~
    # التصحيح باستخدام كلمة المرور (حقن SUDO تلقائي، بدون الحاجة إلى NOPASSWD)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch
    
    # التصحيح باستخدام تسجيل دخول root
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
    
    # التصحيح مع عمال مخصصين (فحص أسرع)
    python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50
    

    خيارات الأوامر

    اختيار الهدف (إلزامي، اختر واحدًا)

    root@kitploit:~
    --subnet CIDR              فحص شبكة فرعية CIDR (مثال: 192.168.1.0/24)
    --hosts IP[,IP,...]       فحص عناوين IP محددة (مفصولة بفواصل، بدون مسافات)
    

    المصادقة (واحد على الأقل مطلوب)

    root@kitploit:~
    --user USERNAME            اسم مستخدم SSH (مطلوب)
    --password PASSWORD        كلمة مرور SSH (استخدم علامات الاقتباس إذا كانت هناك أحرف خاصة)
    --key PATH                 المسار إلى مفتاح SSH الخاص (مثال: ~/.ssh/id_rsa، وليس known_hosts!)
    

    الاتصال

    root@kitploit:~
    --port PORT                منفذ SSH مخصص (الافتراضي: 22)
    --timeout SECONDS          مهلة اتصال SSH (الافتراضي: 10، الحد الأقصى: 300)
    --skip-discovery          تخطي اكتشاف TCP ping، والاتصال المباشر بـ SSH لجميع عناوين IP
    

    التنفيذ

    root@kitploit:~
    --workers NUM              عدد عمال SSH المتوازيين (الافتراضي: 20، الحد الأدنى: 1، الحد الأقصى: 100)
    --patch                    تطبيق التخفيف على المضيفات المعرضة للخطر
    --output FILE              حفظ نتائج التدقيق في ملف JSON
    

    آلية التخفيف والمصادقة

    صُممت هذه الأداة للعمل في بيئات خوادم SSH متنوعة دون الحاجة إلى تعديل sudoers:

    طرق تصعيد الامتيازات (اكتشاف تلقائي)

    1. Root مباشر (موصى به)

      root@kitploit:~
      --user root --key ~/.ssh/id_rsa --patch
      
      • تنفيذ الأوامر مباشرة دون sudo
      • الأسرع والأكثر موثوقية
    2. Sudo NOPASSWD

      root@kitploit:~
      --user ubuntu --key ~/.ssh/id_rsa --patch
      
      • يتطلب: /etc/sudoers مُهيأ بالفعل بـ NOPASSWD
      • ستكتشف الأداة تلقائيًا وتستخدم sudo -n
    3. Sudo مع حقن كلمة المرور (بدون لمس) ⭐

      root@kitploit:~
      --user ubuntu --password 'mypass' --patch
      
      • يعمل مع /etc/sudoers: ALL=(ALL) ALL القياسي
      • الأداة تحقن كلمة المرور تلقائيًا عبر sudo -S -p ''
      • لا حاجة لتعديل sudoers إطلاقًا!
    4. هجين (مفتاح + كلمة مرور)

      root@kitploit:~
      --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
      
      • يحاول المصادقة بالمفتاح أولًا، ثم يتراجع إلى كلمة المرور إذا فشل المفتاح
      • تُحقن كلمة المرور أيضًا لـ sudo إذا لزم الأمر

    عملية التخفيف

    عند استخدام علامة --patch، تنفذ الأداة الخطوات التالية بالتسلسل:

    1. تنظيف المسار المستهدف ← حذف /etc/modprobe.d/dirtyfrag.conf القديم (إن وجد)
    2. كتابة تكوين modprobe ← كتابة قواعد الحظر إلى /etc/modprobe.d/dirtyfrag.conf:
      root@kitploit:~
      install esp4 /bin/false
      install esp6 /bin/false
      install rxrpc /bin/false
      
    3. التحقق من كتابة التكوين ← التأكد من كتابة الملف بشكل صحيح
    4. تعيين أذونات الملف ← chmod 644 على ملف التكوين
    5. إلغاء تحميل وحدة esp4 ← rmmod esp4 (تخطَّ إذا لم تكن محملة)
    6. إلغاء تحميل وحدة esp6 ← rmmod esp6 (تخطَّ إذا لم تكن محملة)
    7. إلغاء تحميل وحدة rxrpc ← rmmod rxrpc (تخطَّ إذا لم تكن محملة)
    8. مسح page cache ← echo 3 > /proc/sys/vm/drop_caches
    9. التحقق النهائي ← تأكيد إلغاء تحميل جميع الوحدات وصحة التكوين

    ملاحظة: إذا كانت الوحدة لا تزال محملة بعد rmmod، سيتم إبلاغ المستخدم بأن إعادة التشغيل قد تكون ضرورية.


    مثال على المخرجات

    مخرجات نتيجة المضيف (لكل مضيف)

    root@kitploit:~
    ──────────────────────────────────────────────────────────
      المضيف 1/2: 10.134.205.163 (ubuntu-web-01)
    ──────────────────────────────────────────────────────────
      النظام   : Ubuntu 22.04.4 LTS
      النواة   : 6.8.0-111-generic
      الامتياز : user
    
      CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
        esp4 محملة   : لا
        esp6 محملة   : لا
        التخفيف      : غير مطبق
        تصحيح upstream: غير مضمّن (<6.15)
    
      CVE-2026-43500 (RxRPC)     [VULNERABLE]
        rxrpc محملة  : نعم
        التخفيف      : غير مطبق
        ملاحظة: لا يوجد تصحيح upstream بعد — التخفيف هو الحل الوحيد
    
      [✓] تم تطبيق التخفيف بنجاح!
        [فحص الامتيازات] OK (باستخدام: sudo (تمرير تلقائي))
        [تنظيف المسار المستهدف] OK
        [كتابة تكوين modprobe] OK
        [التحقق من كتابة التكوين] OK (3 إدخالات)
        [تعيين أذونات الملف] OK
        [إلغاء تحميل وحدة esp4] تم التخطي (غير محملة أو تمت إزالتها بالفعل)
        [إلغاء تحميل وحدة esp6] تم التخطي (غير محملة أو تمت إزالتها بالفعل)
        [إلغاء تحميل وحدة rxrpc] تم الإلغاء
        [مسح page cache] OK
        [التحقق النهائي] ملف التكوين صالح
        [التحقق النهائي] تم إلغاء تحميل جميع الوحدات المعرضة للخطر
        [النتيجة] تم تطبيق التخفيف بنجاح
    

    جدول الملخص

    root@kitploit:~
    ════ الملخص ════
    +----------------+-------------------+------+------------+------------+----------+
    | المضيف         | النظام/النواة     | الامتياز | CVE-43284  | CVE-43500  | تم التصحيح؟ |
    +----------------+-------------------+------+------------+------------+----------+
    | 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | نعم ✓    |
    | 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | فشل ✗ |
    | 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
    +----------------+-------------------+------+------------+------------+----------+
    

    الإحصائيات

    root@kitploit:~
    ════ الإحصائيات ════
      المضيفات المفحوصة   : 3
      الأخطاء          : 0
      معرضة للخطر 43284: 1
      معرضة للخطر 43500: 2
      تخفيفات ناجحة  : 1
      تخفيفات فاشلة: 1
        └─ 1 فشل بسبب امتيازات غير كافية
      المدة        : 12.4s
    

    تصدير تقرير JSON

    استخدم علامة --output لحفظ نتائج التدقيق الكاملة:

    root@kitploit:~
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json
    

    تنسيق التقرير

    root@kitploit:~
    {
      "scan_time": "2026-05-12 14:23:45",
      "tool": "DirtyFrag Scanner v1.0",
      "cves": ["CVE-2026-43284", "CVE-2026-43500"],
      "total_hosts": 3,
      "results": [
        {
          "host": "10.134.205.163",
          "hostname": "ubuntu-web-01",
          "os": "Ubuntu 22.04.4 LTS",
          "kernel": "6.8.0-111-generic",
          "kernel_v": [6, 8, 0],
          "is_root": false,
          "cve_43284": {
            "status": "POSSIBLY_SAFE",
            "esp4_loaded": false,
            "esp6_loaded": false,
            "mitigation_applied": false,
            "upstream_patched": false
          },
          "cve_43500": {
            "status": "VULNERABLE",
            "rxrpc_loaded": true,
            "mitigation_applied": false
          },
          "patch_applied": true,
          "patch_msg": "...",
          "error": null
        }
      ]
    }
    

    استكشاف الأخطاء وإصلاحها

    خطأ: "SSH key file not found"

    root@kitploit:~
    # خاطئ
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub
    
    # صحيح (استخدم المفتاح الخاص، وليس .pub)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa
    

    خطأ: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

    الملف الذي قدمته ليس مفتاحًا خاصًا. تحقق من:

    • ليس ملف .pub (مفتاح عام)
    • ليس known_hosts
    • يحتوي على -----BEGIN PRIVATE KEY----- أو -----BEGIN RSA PRIVATE KEY-----

    خطأ: "Missing space before argument flag" (خطأ في صيغة CLI)

    root@kitploit:~
    # خاطئ
    python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24
    
    # صحيح
    python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24
    

    فشل التخفيف: "Privilege check FAILED"

    المستخدم ليس لديه وصول sudo، أو لم يتم توفير كلمة المرور عند الحاجة:

    root@kitploit:~
    # الخيار 1: استخدم root مباشرة
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
    
    # الخيار 2: وفر كلمة المرور للحقن التلقائي في sudo
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch
    
    # الخيار 3: قم بتكوين NOPASSWD في /etc/sudoers
    echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers
    

    انتهاء مهلة الاتصال

    قم بزيادة --timeout:

    root@kitploit:~
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30
    

    العديد من النتائج السلبية الخاطئة (MODULE_NOT_LOADED بينما يجب أن تكون VULNERABLE)

    بعض التوزيعات تترجم النواة مسبقًا دون وحدات esp4/esp6/rxrpc. تحقق يدويًا:

    root@kitploit:~
    # على المضيف المستهدف
    cat /proc/cmdline | grep -i module
    lsmod | grep -E 'esp4|esp6|rxrpc'
    

    سيناريوهات من العالم الحقيقي

    السيناريو 1: تدقيق شامل لشبكة فرعية كاملة

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 192.168.100.0/24 \
      --user monitoring \
      --password 'monitoring123' \
      --workers 30 \
      --output full-audit.json
    

    السيناريو 2: تصحيح طارئ لجميع المضيفات المعرضة للخطر

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 10.0.0.0/16 \
      --user root \
      --key ~/.ssh/prod_rsa \
      --patch \
      --workers 50 \
      --output emergency-patch.json
    

    السيناريو 3: فحص خوادم حرجة محددة

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
      --user ubuntu \
      --key ~/.ssh/dev_rsa \
      --output critical-servers.json
    

    السيناريو 4: فحص بمفتاح SSH + كلمة مرور احتياطية

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 192.168.50.0/24 \
      --user deploy \
      --key ~/.ssh/deploy_ed25519 \
      --password 'deploy@backup' \
      --patch \
      --output deploy-scan.json
    

    الدعم والمساهمة

    تم التطوير بواسطة Gagaltotal666 - GhostGTR666
    GitHub: github.com/gagaltotal

    إخلاء مسؤولية: هذه الأداة مخصصة فقط لعمليات تدقيق الأمان المشروعة والموافق عليها. المستخدم مسؤول عن استخدام هذه الأداة.

    تنزيل الأداة